Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición sbi en el archivo lib/sbi/message.c en Open5GS (CVE-2021-44109)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/04/2022
Última modificación:
13/04/2022

Descripción

Un desbordamiento de búfer en el archivo lib/sbi/message.c en Open5GS versiones 2.3.6 y anteriores, permite a atacantes remotos una denegación de servicio por medio de una petición sbi diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* 2.3.6 (incluyendo)